Atualização de segurança (KB5023705) de 14 de março de 2023 para o Azure Stack HCI, versão 22H2

Aplica-se a
Azure Local, version 22H2

Observação

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte a página do histórico de atualizações.      

Melhorias

Esta atualização de segurança inclui melhorias de qualidade. Quando instala esta KB:

  • Novo! Esta atualização adiciona uma nova funcionalidade para os utilizadores com clusters já registados no Azure. Agora você pode usar o módulo Az.StackHCI mais recente. Você também pode executar o comando Register-AzStackHCI -RepairRegistration para ativar todas as novas funcionalidades.
  • Esta atualização resolve um problema que impede o funcionamento das hiperligações no Microsoft Excel.
  • Esta atualização implementa a fase três da proteção DCOM (Distributed Component Object Model). Ver KB5004442. Depois de instalar esta atualização, não pode desativar as alterações utilizando a chave do registo.
  • Esta atualização resolve um problema que afeta o tamanho do registo. Cresce muito. Isto ocorre porque as entradas do registo não são removidas quando os utilizadores terminam sessão num ambiente de Área de Trabalho Virtual do Azure (AVD) que utiliza FSlogix.
  • Esta atualização afeta os Estados Unidos Mexicanos. Esta atualização suporta a ordem de alteração da hora de verão do governo para 2023.
  • Esta atualização resolve um problema que afeta o cmdlet Get-WinEvent . Falha. O sistema lança InvalidOperationException.
  • Esta atualização resolve um problema que afeta o Azure Active Directory (Azure AD). A utilização de um pacote de aprovisionamento para aprovisionamento em massa falha.
  • Esta atualização resolve um problema que afeta o Serviço de Roteamento e Acesso Remoto (RRAS). O RRAS não pode aceitar novas ligações de rede privada virtual (VPN) de entrada.
  • Esta atualização resolve um problema que ocorre quando uma política de controlo de acesso lhe nega acesso a um recurso. Quando termina sessão, o sistema não elimina o cookie de pedido POST Security Assertion Markup Language (SAML). Isto impede-o de escolher outros recursos da próxima vez que iniciar sessão.
  • Esta atualização resolve um problema que afeta o Serviço de Subsistema de Autoridade de Segurança Local (LSASS). O LSASS pode deixar de responder. Isto ocorre depois de executar o Sysprep num computador associado a um domínio.
  • Esta atualização resolve um problema que afeta uma conta de computador e o Active Directory. Quando reutiliza uma conta de computador existente para aderir a um domínio do Active Directory, a associação falha. Isto ocorre em dispositivos que instalaram atualizações do Windows com data de 11 de outubro de 2022 ou posterior. A mensagem de erro é "Erro 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Existe uma conta com o mesmo nome no Active Directory. A reutilização da conta foi bloqueada pela política de segurança.'" Para obter mais informações, consulte KB5020276.
  • Esta atualização resolve um problema que afeta a configuração de Replicação de Armazenamento. A configuração pode falhar em máquinas que usam localidades não En-US.
  • Esta atualização resolve um problema que afeta as reparações do objeto de nome de cluster (CNO). Este problema impede a utilização do Clustering de Ativação Pós-falha para reparar um CNO numa máquina virtual (VM) Azure.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de março de 2023

Para retornar ao site de documentação do Azure Stack HCI

Atualização da pilha de manutenção do Azure HCI, versão 22H2 - 20349.1601

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Atualizações lançados a 14 de fevereiro de 2023 ou posterior poderão não ser disponibilizados a partir de alguns servidores Windows Server Update Services (WSUS) para o Windows 11, versão 22H2. As atualizações serão baixadas para o servidor WSUS, mas podem não se propagar para os dispositivos clientes. Os servidores WSUS afetados são apenas aqueles que executam o Windows Server 2022 que foram atualizados do Windows Server 2016 ou Windows Server 2019. Este problema é causado pela remoção acidental de tipos de MIME necessários do UUP (Unified Update Platform) durante a atualização para o Windows Server 2022 a partir de uma versão anterior do Windows Server. Esse problema pode afetar atualizações de segurança ou atualizações de recursos do Windows 11, versão 22H2. O Microsoft Configuration Manager não é afetado por esse problema. Para mitigar este problema, consulte Adicionar tipos de ficheiro para o Unified Update Plataform no local. Estamos a trabalhar numa resolução e forneceremos uma atualização numa versão futura.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update de acordo com as políticas configuradas.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Azure Stack HCI
Classificação: Atualizações de Segurança

Observação

  • Se você quiser remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações do arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5023705.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20349.1601